Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-01-2010, 20:12   #1
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
rootkit H8SRTD.sys

Salve a tutti

un paio di ore fa mi sono accorto di essere stato infetto dal rootkit H8SRTD.sys..

Dopo ricerca in google ho eseguito TDSSKILLER seguito da Malwarebytes Anti-malware e del virus non c'è più traccia nemmerno nel registro..

L'unico problema rimastomi è che non riesco più ad aprire il centro sicurezza di Windows Vista ultimate 32...

Da - servizi - WSCSVC risulta impossibile avviarlo per errore "mancanza di modulo"

C'è modo di ripristinare il centro senza formattare ?

Grazie a tutti per l'interessamento !
sorrowman è offline  
Old 14-01-2010, 21:19   #3
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Grazie x l'aiuto

però ha funzionato solo a metà...

adesso in "servizi" viene visto ma non riesco ancora ad avviarlo..

è cambiato l'errore...

error 1079 - L'account specificato per questo servizio è diverso da quello specificato per altri servizi eseguiti nello stesso processo

Io l'ho eseguito come amministratore...

Altri utili consigli ?

Grazie ancora !!!
sorrowman è offline  
Old 14-01-2010, 22:01   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da Servizi - Centro sicurezza pc - tasto dx del mouse su Proprietà - Connessione e dimmi se Account di sistema locale è spuntato.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2010, 22:12   #5
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Da Servizi - Centro sicurezza pc - tasto dx del mouse su Proprietà - Connessione e dimmi se Account di sistema locale è spuntato.
Ciao

se faccio tasto destro mi appare :

gestione configurazione - l'handle dell'istanza del dispositivo specifico non corrisponde a un dispositivo presente

ci capisci qualcosa ?

Grazie ancora
sorrowman è offline  
Old 14-01-2010, 22:37   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A questo punto non sono sicuro tu sia pulito e la Guida da seguire è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 facciamo un tentativo:

Start - nel box bianco digita CMD

Tasto dx del mouse sull'icona del prompt ed esegui com amministratore

digita winmgmt /verifyrepository

riporta nel prossimo post la digitura che ti restituisce.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2010, 22:55   #7
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A questo punto non sono sicuro tu sia pulito e la Guida da seguire è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 facciamo un tentativo:

Start - nel box bianco digita CMD

Tasto dx del mouse sull'icona del prompt ed esegui com amministratore

digita winmgmt /verifyrepository

riporta nel prossimo post la digitura che ti restituisce.

Allora...

la riposta è

"Archivio WMI coerente"

ciao
sorrowman è offline  
Old 14-01-2010, 23:06   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorrowman Guarda i messaggi
Allora...

la riposta è

"Archivio WMI coerente"

ciao
Bene, scarica questo fix http://windowsxp.mvps.org/utils/helpsvcfix.zip scompattalo ed esegui helpsvcfix.exe

NB: deve essere eseguito con previlegi di amministratore, riavvia il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-01-2010, 17:44   #9
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Grazie x l'ulteriore aiuto ma il fix non funziona...sempre errore 1079..

Se non hai altri consigli provo a seguire laulteriore procedura di rimozione malware che mi hai consigliato

Ciao
sorrowman è offline  
Old 15-01-2010, 17:46   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorrowman Guarda i messaggi
Grazie x l'ulteriore aiuto ma il fix non funziona...sempre errore 1079..

Se non hai altri consigli provo a seguire laulteriore procedura di rimozione malware che mi hai consigliato

Ciao
Direi che è il caso, in quanto trattasi di una infezione da Rogue, attendiamo i log per il controllo nel 3D dedicato.

Chiudo onde evitare doppioni.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Velocissimo e consuma poco: ecco il nuov...
Le migliori Offerte di Primavera sui Rob...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v